UniFi is een controller met apparaten eromheen. RouterOS is het omgekeerde: elk apparaat draagt zijn eigen configuratie en er is niemand die hem van buitenaf bijwerkt. Dat is de hele omslag. Alles wat hieronder staat volgt daaruit.
Controller tegenover losstaand
Bij UniFi is de waarheid de controller. Je verandert iets in de interface, en de controller schrijft het naar de apparaten die hij heeft geadopteerd. Valt de controller weg, dan blijven ze draaien op wat ze het laatst kregen, maar je kunt niets meer veranderen.
Bij RouterOS is de waarheid het apparaat. Wat erin staat, staat erin, ook zonder netwerk en zonder server. De configurator is geen controller: hij schrijft één keer een script per apparaat, en daarna is hij klaar. Wil je later iets wijzigen, dan pas je je configuratie in de tool aan en vergelijk je het nieuwe script met de /export van het draaiende apparaat. Je ziet dan regel voor regel wat erbij komt en wat verdwijnt, en je plakt alleen dat deel. Zie Een bestaande configuratie importeren.
Wat je wel terugkrijgt van het controllergevoel, is de site met meerdere apparaten: één router, switches en access points die dezelfde VLANs, SSIDs en wachtwoorden delen, één script per apparaat, plus controles over de hele site. Zie Meerdere apparaten.
CAPsMAN: het antwoord op wifi centraal beheren
Voor wifi bestaat het controllermodel wel op MikroTik. CAPsMAN draait op de router en levert SSIDs, beveiliging, kanalen en VLAN-koppeling aan de access points, die zelf niets hoeven te weten.
- De rol Router + CAPsMAN maakt de controller, en levert een tweede script voor de access points.
- De rol CAP (beheerd door CAPsMAN) is voor een los access point: alles gebridged, een beheeradres en het adres van de controller. SSIDs stel je daar niet in.
- Er zijn twee wifi-pakketten in RouterOS v7, en een CAPsMAN van het ene soort beheert geen AP van het andere. Kies bij Type access points wat je werkelijk hebt. Zie CAPsMAN.
Er is geen adoptie, geen inform-URL en geen wachtstand. Een AP krijgt zijn script, komt online, meldt zich bij de controller en wordt geprovisioneerd. Je kunt dat beperken met een regexp op de identity, zodat alleen jouw APs meedoen.
Hoe je UniFi-instellingen overzet
| UniFi | In de configurator |
|---|---|
| Network met VLAN en subnet | Een regel in de lijst VLANs: id, naam, router-adres, DHCP aan of uit |
| WiFi Network gekoppeld aan een Network | Een SSID met het veld VLAN op dat VLAN |
| Guest network met isolatie | VLAN met Geïsoleerd aan; het gastportaal is bij MikroTik een hotspot |
| Switch port profile | Poorttoewijzing: access met een pvid, of trunk met tagged VLANs |
| Firewall rules per zone | Chains input en forward, met de interface-lijsten WAN en LAN, plus de VLAN-matrix |
| Port forwarding | De lijst Port forwards in het onderdeel Firewall |
| Fixed IP per client | Static leases bij LAN of bij het VLAN |
Het meeste werk zit in de VLAN-nummers en de poortprofielen. Schrijf per switchpoort op welk VLAN untagged is en welke tagged meelopen; dat is precies wat de poorttoewijzing vraagt. Zie VLANs.
Wat je inlevert
- De interface. Er is geen vergelijkbaar dashboard, geen topologiekaart en geen klantenlijst met logo's per fabrikant.
- Statistieken over tijd. RouterOS houdt geen historie van clients bij. Je kunt grafieken aanzetten en SNMP of NetFlow naar je eigen monitoring sturen, maar dat is werk dat UniFi voor je deed.
- Automatisch kanalen en vermogen bijstellen. Je kiest kanalen zelf, of laat ze op automatisch staan. Zie Kanalen en vermogen.
- Updates met één klik over alle apparaten. Dat is bij RouterOS per apparaat.
Wat je wint
- Geen controller die moet draaien, updaten of migreren, en geen apparaat dat "disconnected" staat terwijl het gewoon werkt.
- Je configuratie is tekst. Je kunt hem lezen, bewaren, in versiebeheer zetten en vergelijken.
- Routing, firewall en VPN die verder gaan dan wat een dashboard aanbiedt.
Er is geen import voor UniFi
De configurator leest alleen een RouterOS-/export. Een controller-back-up (.unf) of een export van een site kan hij niet lezen, en zo'n bestand bevat ook geen RouterOS-commando's om naar te vertalen. Bouw je configuratie op uit je eigen plan: de VLAN-nummers met hun subnetten, de SSIDs met hun VLAN, en per poort wat er untagged en tagged op moet.
Zie verder Voorbeeld: kantoor met VLANs en Het netwerkbord, waar je je apparaten en kabels tekent en de bekabeling bepaalt welke poorten trunk worden.